No vill anta att den roliga killen i kontorschatten faktiskt stjäl företagsinformation. Datastöld kommer dock ofta på oväntade sätt och utförs av osannolika personer.
När du misstänker att en anställd stjäl data är det lite av en knepig situation. Om du inte är säker på att ett intrång har inträffat, vill du undvika att förstöra relationen med din anställd och skapa misstro bland ditt team.
Men innan du kan rulla ut dina rutiner för incidenthantering, här är fem tecken på att din anställde kan stjäla data från ditt företag.
1. Varningar för stor filöverföring över krypterad server
Även om datakryptering borde vara en standard för alla som använder företagsenheter eller internet, finns det en anledning till att vissa arbetsgivare snokar runt det. Även om det är normalt för människor att skicka små filer som dokument, foton eller skärmdumpar till lagkamrater, finns det något sådant som ett alarmerande antal filer som rör sig.
Om de stora filöverföringarna sker på företagets tillgängliga nätverk kan det vara lätt att avgöra om det var en rutinhandling, nödvändig intern åtgärd eller tveksam aktivitet.
Men när någon skickar stora filstorlekar över krypterade servrar som säkra meddelandeappar eller e-postmeddelanden som är självförstörande bör det ringa några varningsklockor. Av denna anledning bör du arbeta för att upptäcka stora filstorlekar genom metadata och göra en ordentlig utredning om medarbetaren inte kan motivera vad det var till för.
Faktum är att även om det inte är ett företagsrelaterat dokument, finns det fortfarande risker med stora filer i allmänhet.
Om en anställd till exempel laddar ner piratkopierade filmer eller TV-program på företagets enheter kan det utsätta din enhet eller ditt nätverk för skadlig programvara. Bortsett från detta kan du få problem med myndigheter om olagligt innehåll kopplas till ditt företag, särskilt om ditt land har stränga lagar mot piratkopiering.
2. Använd Alert Word Notifications
När det kommer till intern hotdetektering kan det vara svårt att avgöra vad som anses vara standardanställd åtkomst kontra kritiska dataintrång. Ett sätt att hålla koll på viktiga dokument är att ha ett utlöst meddelande för specifika ord som är associerade med kritisk information som är inriktad på dataintrång.
Du kan till exempel ställa in varningar för termer som “kontaktdatabas”, “klientinformation” och så vidare. Sedan kan du skapa scenarier där du antingen får en rapport varje vecka eller månad.
Å andra sidan kan du också få ett omedelbart meddelande om en person som en praktikant eller någon från en icke-närstående avdelning skickar och laddar ner dokument som de inte borde ha tillgång till.
Det finns många programvaror som kan spåra ord via e-postkommunikation, surfaktiviteter och till och med tangenttryckningar. När du ställer in varningsordaviseringar, se till att dina anställda är medvetna om hur mycket övervakning de utsätts för, både som en fråga om samtycke och för att avskräcka dem från att ens tänka på att stjäla data.
3. Varningar om dataexfiltrering
Eftersom mycket av vårt arbete går online gör även riskerna med de olika teknikerna vi använder för vår bekvämlighet. När det kommer till dataexfiltrering finns det några program som används som inte ingår i allas vanliga verktygslåda, såsom FTP-delningssajter, skärmdelnings- eller klippprogram och molnapplikationer.
Bortsett från detta gör populära molnapplikationer som Salesforce och HubSpot det enkelt att exfiltrera data relaterad till kunder, såsom deras position i pipeline och kontaktuppgifter. Å andra sidan använder många utvecklare också webbplatser som GitHub för att kontrollera sin webbutvecklingsprocess.
Även om det kanske inte verkar vara en stor sak, kan även kod i vanlig text vara en källa till datastöld när den används för att komma åt immateriella rättigheter eller databasplatser.
4. Övervaka papperskopior
Papperskopior är viktiga för din datadecentraliseringsprocess. När allt kommer omkring, bara för att allt kan lagras på internet, betyder det inte att det borde vara det. Men i en värld som blir allt mer digital kan det vara lätt att förbise hur papperskopior fortfarande kan vara en potent källa till datastöld.
Enligt American Journal of Managed Care sker fortfarande 65 procent av intrång på sjukhus med pappersfiler och filmer. På grund av detta finns det fortfarande fördelar med att övervaka tryckta filer och följa goda fysiska filsäkerhets- och kasseringsmetoder, särskilt om du tillhör en bransch som använder äldre arkiveringsmetoder.
Förutom att låsa upp viktiga dokument kan du också dra nytta av att installera säkerhetskameror där de förvaras och hålla ett öga på anställda som försöker komma åt saker som de inte borde vara.
Se till att du också strimlar känsliga dokument innan de kasseras och PDF-kryptera alla digitala kopior som kan skannas eller skrivas ut.
5. Uppmuntra whistleblowers
Även om vi alla vet att ingen vill ha en råtta, bör anställda uppmuntras att rapportera individer som äventyrar alla med sina handlingar. Många team arbetar hårt för att bygga produkter, databaser och kundrelationer, så de skulle inte uppskatta när någon bara får all information och säljer den online.
Att rapportera kontorskamrater kan dock vara en svår upplevelse, särskilt när team är rädda för att skaffa fiender i onödan. Av denna anledning bör du öppna anonyma eller säkra kanaler där människor kan rapportera möjliga datatjuvar utan att meddela sin identitet för resten av företaget.
Genom att ta bort den känslomässiga aspekten av att rapportera medarbetare kommer ansvarsfulla medarbetare att ha alla incitament att göra det som är rätt för alla inblandade. Med detta behöver de inte oroa sig för att ha fel, och du kommer att vara tacksam när de har rätt.
Håll din företagsdata säker
När det kommer till datastöld av anställda måste du vara både effektiv och effektiv. Din framgång när det gäller att mildra problem med datastöld beror på policyer, processer och metoder som bör etableras långt innan ett intrång någonsin inträffar.
Datatjuvar blir mer listiga med sina försök, och det kan innebära att man skickar någon att infiltrera ditt företag från insidan. Se till att ditt företag är redo att hitta dessa personer innan de gör någon skada.
Om författaren
Quina Baterna (201 artiklar publicerade)
Quina tillbringar större delen av sin dag med att dricka på stranden medan hon skriver om hur teknik påverkar politik, säkerhet och underhållning. Hon är främst baserad i Sydostasien och tog examen i informationsdesign.
Mer från Quina Baterna
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
